文件名 | 07 BOLETA JUDICIAL.exe |
文件类型 |
PE32+ executable (GUI) x86-64, for MS Windows
|
扫描器版本 | 1.0.224.174 |
数据库版本 | 2025-09-17 18:01:31 UTC |
恶意软件家族: Rhadamanthys
哈希类型 | 值 | 操作 |
---|---|---|
MD5 |
214a4ad591206df6f4e18f5b876473c9
|
|
SHA1 |
35daea08499abe583292b6f474b4cbb0f4dee053
|
|
SHA256 |
4c51bc3a44b63bd7104998d7d473edcd4acca8165b4b6a16ebbc5101146ca989
|
|
SHA512 |
a6a03565426758831a1f6dbfffabcf4fcdbcf9060f82cb5767fc9bfb0a389462201088dbd43b3ee5c9932eb0ad62710980e8452c805e9a1038c48b93768e9c89
|
|
ImpHash |
de282b5f8be670801ef7c6a03a57a3bf
|
图标 |
哈希: 0849ce66b44fffb6226a9078c025b583
模糊: 00b6f7fb82868a30ee73b25cc2d82acb dHash: f09cb2390e8ec8f0 |
映像基址 | 0x140000000 |
入口点 | 0x1401c03d0 |
编译时间 | 1970-01-01 00:00:00 |
校验和 | 0x003422c4 (实际: 0x003422c4) |
操作系统版本 | 6.0 |
PEiD 签名 |
PE32+ executable (GUI) x86-64, for MS Windows
|
PDB 路径 | dragon_helper.exe.pdb |
数字签名 | OK |
导入 | 16 库 |
导出 | 0 函数 |
资源 | 23 资源 |
节 | 9 节 |
CompanyName | Comodo Security Solutions, Inc. |
FileDescription | Dragon Helper |
FileVersion | 2.0.0.1 |
InternalName | dragon_helper.exe |
LegalCopyright | Copyright (C) 2009-2021, Comodo Security Solutions, Inc. |
OriginalFilename | dragon_helper.exe |
ProductName | Dragon Helper |
ProductVersion | 2.0.0.1 |
Translation | 0x0409 0x04b0 |
名称 | 虚拟地址 | 虚拟大小 | 原始大小 | 熵 | 特征 | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
2,155,110 bytes | 2,155,520 bytes | 6.40 (正常) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
E035D47F6B1CDBE0D75464A21EB49DD5 |
.rdata |
0x00210000 |
751,508 bytes | 751,616 bytes | 4.52 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
CFAAC3486BC3E2E9F676C22FC2130B71 |
.data |
0x002c8000 |
73,576 bytes | 36,864 bytes | 4.18 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
0CD27CBE19A5663EF2A8F6DFCA69A75C |
.pdata |
0x002da000 |
99,168 bytes | 99,328 bytes | 6.18 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
0CE950CBA344DFC6E6B3EC51EA90357E |
.00cfg |
0x002f3000 |
16 bytes | 512 bytes | 0.17 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
7B7F51A4F444131D104E5D7658348300 |
.retplne |
0x002f4000 |
84 bytes | 512 bytes | 1.10 (正常) |
0x00000000
|
83377A6277AD66F75D5E3864A90DA4E1 |
.tls |
0x002f5000 |
9 bytes | 512 bytes | 0.02 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
1F354D76203061BFDD5A53DAE48D5435 |
.rsrc |
0x002f6000 |
255,528 bytes | 256,000 bytes | 6.26 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
532DA2C6EC096DF04023A06E0CA78767 |
.reloc |
0x00335000 |
63,844 bytes | 64,000 bytes | 5.45 (正常) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
B962CAA09AE3FD4738C6FE8197D97CE0 |
资源类型 | 数量 | 总大小 | 百分比 |
---|---|---|---|
AFX_DIALOG_LAYOUT | 2 | 4 字节 | |
PNG | 2 | 26,091 字节 | |
RT_ICON | 9 | 68,981 字节 | |
RT_DIALOG | 2 | 128 字节 | |
RT_STRING | 4 | 2,600 字节 | |
RT_GROUP_ICON | 1 | 132 字节 | |
RT_VERSION | 1 | 840 字节 | |
RT_HTML | 2 | 155,347 字节 |
此文件未进行数字签名。
⚠ 此文件缺少数字签名或证书链无法验证。
执行来自未知来源的未签名文件时请谨慎。
OK
Gridinsoft 能够识别并消除 Malware.Win64.Rhadamanthys.tr,无需用户进一步干预。
下载反恶意软件按照以下步骤完全从系统中移除威胁